硬盘维修-日立5.0对于ARM系列的解密教程(图)

来源:未知    发表时间:2013-08-29    浏览次数:

    案例中使用的盘是一个笔记本硬盘:HDD:Z5K320-320   MODEL: HTS543232A7A384。5.0对于ARM解密仍然是通过在安全模式下回写A组密码模块实现,只不过不再是像之前的日立盘用C组密码模块回写(事实上ARM系列已经没有C组固件了)。ARM解密是用的5.0程序自带的相应系列的密码模块回写。日立硬盘密码模块一般有三种,即ICES、 SECI(ARM的不论大盘小盘基本都是SECI)、PSWD。

    1. 做数据恢复时,有时会遇到一些加密硬盘,对于这种盘,我们只要能够成功解密后,基本能够恢复数据,并且硬盘也可以继续使用。硬盘加密后,接上专修开电等待就绪之后,点击状态栏一般能够正确显示参数信息,只是在LBA位置显示硬盘已经加密如图表 1,查看扇区,会全是66如图表 2,点击从硬盘装入,程序会提示“硬盘已加锁,请从文件装入”,如图表 3



 


 

    2. 我们选择ARM系列中的5432A7,再点击状态栏,会显示硬盘基本参数,LBA位置仍然显示“硬盘已加密”,右边面板中显示了各组固件的位置等等信息。如图表 4


3. 硬盘加密是无法查看扇区,无法读取固件,图表 5


NVRAM也是无法读取的,如图表 6


    以上是硬盘加密表现,下面为解决方案,主要是转换硬盘工作模式为安全模式,利用日立硬盘在安全模式的情况下可以读写固件的情况,回写A组密码模块,相当于重置密码模块。日立转换为安全模式的方法为单接电路板,详细见步骤四。

    4. 将硬盘设置为安全模式,过程:卸下电路板,单接电路板,开电等待就绪之后,选择5432A7,点击A区转C区,弹出请设置好硬盘为安全模式如图表 7,实际就是提示你接跳线或者单接板(现在一般采用单接电路板,我们已经单接了,所以直接点ok,等待一会儿弹出成功提示如图表 8



5. 设置好安全模式之后,接回盘体,开电,此时硬盘还是显示加密,但是我们已经可以读取固件和备份ROMNVRAM了,这些最好都先备份一下,但不是必须。


6. 备份完成之后,开始回写密码模块SECI了,固件保存在程序目录下的ARM\SECI文件夹中如图表 10,此盘为5432A7,选择好路径,就可以回写了。


 

 

8. 写入SECI模块成功之后,关电开电就绪,此时硬盘还在安全模式下,是无法显示正确的参数信息的,点击状态栏会显示出错,我们要将硬盘转为工作模式,就是改NVRAM


9. 我们需要改写NVRAM,实际就是转回硬盘的工作模式为正常模式。此硬盘在NVRAM 0x680位置将0000改回为0001(不同硬盘位置有所不同,可以搜索0F0F来确定位置),流程如

 

 

 


 



 

10. 关电,开电再检测扇区。



查看扇区,可以看到完全正确了,自此解密成功。

 

联系方式

免费咨询热线:

400-653-8586

直线电话:

0755-61506416/6417

QQ咨询:

培训咨询①点击这里给我发消息

培训咨询②点击这里给我发消息

技术交流QQ群迅维网官方群7